Per soddisfare i nuovi requisiti di conformità, un'azienda deve garantire che tutte le istanze DB e i cluster DB di Amazon RDS utilizzino lo storage crittografato. L'azienda necessita di una soluzione automatizzata che invii un'e-mail di avviso ogni volta che viene creata un'istanza DB o un cluster non crittografato e che elimini anche la risorsa non crittografata. Qual è l'opzione più efficiente dal punto di vista operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola gestita di AWS Config per rilevare lo storage RDS non crittografato. Configurare la correzione automatica per pubblicare su un argomento Amazon SNS che abbia una funzione AWS Lambda e un'iscrizione e-mail. Configurare la funzione Lambda per eliminare la risorsa non crittografata..
Perché questa è la risposta
L'opzione corretta utilizza una regola gestita di AWS Config per rilevare automaticamente le istanze DB e i cluster RDS non crittografati. La correzione automatica di Config può quindi attivare un argomento Amazon SNS, che a sua volta invia una notifica e-mail e invoca una funzione AWS Lambda per eliminare la risorsa non conforme. Questo approccio è efficiente dal punto di vista operativo perché automatizza sia il rilevamento che la correzione, garantendo la conformità continua senza intervento manuale. Le opzioni che propongono la correzione manuale non soddisfano il requisito di automazione. Le opzioni basate su Amazon EventBridge rilevano solo gli eventi di creazione, ma non verificano lo stato di crittografia di una risorsa esistente o appena creata, rendendole meno efficaci per garantire la conformità continua dello storage.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta